Intel® Converged Security and Management Engine (Intel® CSME) 11. x (INTEL-SA-00118)

Dokumentacja

Informacje o produkcie i dokumentacja

000029389

16-08-2019

Aby poprawić niezawodność Intel® Converged Security and Management Engine (Intel® CSME), firma Intel nadal przeprowadza opinie o zabezpieczeniach firmy Intel CSME z zamierzeniem wzmocnienia elastyczności oprogramowania układowego. W związku z tym firma Intel zidentyfikowała lukę w zabezpieczeniach, która mogłaby potencjalnie obgrozić zagrożonym platformą.

Problem dotyczy Intel® CSME 11. x używanych w komputerach konsumenckich i firmach (Intel® vPro™ lub nie, Intel® AMT lub nie), urządzeń IoT i stacji roboczych. Zagrożona wersja oprogramowania sprzętowego może znajdować się na niektórych produktach:

  • Rodzina procesorów Intel® Core™ szóstej, siódmej i ósmej generacji
  • Procesory z rodziny Intel® Xeon® E3-1200 v5 i V6
  • Rodzina procesorów Intel® Xeon® W

Intel zaimplementował i sprawdził Intel® CSME aktualizację oprogramowania sprzętowego (wersja 11.8.50 lub nowsza), która odnosi się do zidentyfikowanej luki w zabezpieczeniach. Zdecydowanie zaleca się, aby administratorzy systemu i właściciele systemu stosowały wszystkie dostępne aktualizacje oprogramowania sprzętowego od producenta systemu/sprzętu w możliwie krótkim czasie.

Zobacz poradnik zabezpieczeń firmy Intel — Intel-sa-00118 , aby uzyskać dodatkowe informacje.

Skontaktuj się z producentem systemu, aby uzyskać niezbędne aktualizacje systemu.

Pytania i odpowiedzi

Kliknij lub pytanie dla odpowiedzi:

Komputer jest budowany na podstawie komponentów; Nie mam producenta systemu do kontaktu. Co zrobić? Aby zbudować swój system, skontaktuj się z producentem płyty głównej, którą zakupiono. Są one odpowiedzialne za dystrybucję poprawnej aktualizacji systemu BIOS lub oprogramowania sprzętowego płyty głównej.
Czy ten problem ma wpływ na produkty konsumenckie? Tak.
Czy ten problem ma wpływ na produkty firmowe? Tak.
Jakie wersje systemu Intel® Management Engine (Intel® ME) ma wpływ na określone zagadnienia? Intel® ME 11.0.0 do 11.8. x i 11.10. x – 11.11. x.
Czy Intel® Server Platform Services jest zagrożony? Nie, Intel® Server Platform Services nie ma wpływu.
Czy problem dotyczy aparat zaufanego wykonywania Intel® (Intel® TXE)? Nie, Intel® TXE nie ma wpływu.